Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1408 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.6% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 13/1/2022 | 17/6/2026 | AEM's Cloud Service offering, así como la versión 6.5.10.0 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenada de la que podría abusar un atacante para inyectar scripts maliciosos en campos de formularios vulnerables. El JavaScript malicioso puede ejecutarse en el… | |
| Modificada | Media (5.4) | 1.5% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 13/1/2022 | 17/6/2026 | AEM's Cloud Service offering, así como la versión 6.5.10.0 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenada de la que podría abusar un atacante para inyectar scripts maliciosos en campos de formularios vulnerables. El JavaScript malicioso puede ejecutarse en el… | |
| Modificada | Media (6.5) | 1.6% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 13/1/2022 | 17/6/2026 | AEM's Cloud Service offering, así como la versión 6.5.10.0 (y anteriores) están afectadas por una vulnerabilidad de omisión del despachador que podría ser abusada para evadir los controles de seguridad. Las áreas confidenciales de la aplicación web pueden quedar expuestas mediante la explotación de la vulnerabilidad | |
| Modificada | Media (5.4) | 1.1% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 13/1/2022 | 17/6/2026 | AEM's Cloud Service offering, así como las versiones 6.5.7.0 (y anteriores), 6.4.8.3 (y anteriores) y 6.3.3.8 (y anteriores) están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenada de la que podría abusar un atacante para inyectar scripts maliciosos en campos de formularios vulnerables. El… | |
| Modificada | Crítica (9.8) | 3.3% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 13/1/2022 | 17/6/2026 | AEM Forms Cloud Service offering, así como la versión 6.5.10.0 (y anteriores) están afectadas por una vulnerabilidad de inyección de tipo XML External Entity (XXE) que podría ser abusada por un atacante para lograr RCE | |
| Modificada | Media (6.1) | 1.1% | — | Adobe Experience Manager | 27/9/2021 | 17/6/2026 | Adobe Experience Manager versiones 6.5.9.0 (y anteriores), está afectada por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado por medio del parámetro accesskey. Si un atacante es capaz de convencer a una víctima de visitar una URL que haga referencia a una página vulnerable, puede ser ejecutado… | |
| Modificada | Media (5.9) | 1.0% | — | Adobe Experience Manager | 27/9/2021 | 17/6/2026 | Adobe Experience Manager versiones 6.5.9.0 (y anteriores), está afectada por una vulnerabilidad de comprobación de certificados inapropiada en el componente cold storage. Si un atacante puede lograr un ataque de tipo man in the middle cuando el servidor frío establece un nuevo certificado, podría ser capaz de cosechar… | |
| Modificada | Media (6.5) | 1.7% | — | Adobe Experience Manager | 27/9/2021 | 17/6/2026 | Adobe Experience Manager versiones 6.5.9.0 (y anteriores) está afectada por una vulnerabilidad de comprobación de entrada inapropiada por medio del parámetro path. Un atacante autenticado puede enviar una petición POST malformada para conseguir una denegación de servicio del lado del servidor | |
| Modificada | Media (5.4) | 1.5% | — | Adobe Experience Manager | 27/9/2021 | 17/6/2026 | Adobe Experience Manager versiones 6.5.9.0 (y anteriores) se ve afectada por una vulnerabilidad de XSS almacenada al crear fragmentos de contenido. Un atacante autenticado puede enviar una solicitud POST malformada para lograr la ejecución de código arbitrario. El JavaScript malicioso puede ejecutarse en el navegador… | |
| Modificada | Media (6.1) | 1.0% | — | Adobe Experience Manager | 24/8/2021 | 17/6/2026 | Adobe Experience Manager Cloud Service offering, así como las versiones 6.5.8.0 (y por debajo) están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) que podría ser abusada por un atacante para inyectar scripts maliciosas en los campos de formulario vulnerables. El JavaScript malicioso podría… | |
| Modificada | Alta (8.8) | 1.3% | — | Adobe Experience Manager | 24/8/2021 | 17/6/2026 | Adobe Experience Manager Cloud Service offering, así como las versiones 6.5.8.0 (y por debajo) están afectadas por una vulnerabilidad de tipo Server-side Request Forgery. Un atacante autenticado podría aprovechar esta vulnerabilidad para ponerse en contacto con los sistemas bloqueados por el despachador. No es… | |
| Modificada | Alta (7.5) | 1.3% | — | Adobe Experience Manager | 24/8/2021 | 17/6/2026 | Adobe Experience Manager Cloud Service offering, así como las versiones 6.5.8.0 (y por debajo) están afectadas por una vulnerabilidad de Autorización Inapropiada, permitiendo a usuarios crear nodos bajo una ubicación. Un atacante no autenticado podría aprovechar esta vulnerabilidad para causar una denegación de… | |
| Modificada | Media (6.1) | 1.0% | — | Adobe Experience Manager | 24/8/2021 | 17/6/2026 | Adobe Experience Manager Cloud Service offering, así como las versiones 6.5.8.0 (y por debajo) están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) que podría ser abusada por un atacante para inyectar scripts maliciosas en campos de formulario vulnerables. El JavaScript malicioso podría ejecutarse… | |
| Modificada | Media (4.3) | 0.86% | — | Oracle Commerce Experience ManagerOracle Commerce Guided Search | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager de Oracle Commerce (componente: Tools and Frameworks). La versión compatible que está afectada es 11.3.1.5. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por… | |
| Modificada | Media (5.4) | 0.51% | — | Oracle Commerce Experience ManagerOracle Commerce Guided Search | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager de Oracle Commerce (componente: Tools and Frameworks). La versión compatible que está afectada es 11.3.1.5. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por… | |
| Modificada | Media (5.4) | 0.65% | — | Oracle Commerce Experience ManagerOracle Commerce Guided Search | 21/7/2021 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager de Oracle Commerce (componente: Tools and Frameworks). La versión compatible que está afectada es 11.3.1.5. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por… | |
| Modificada | Media (6.1) | 1.8% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 28/6/2021 | 17/6/2026 | AEM oferta de Servicios en la Nube, así como las versiones 6.5.7.0 (y posteriores), versiones 6.4.8.3 (y posteriores) y versiones 6.3.3.8 (y posteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado que podría ser abusada por un atacante para inyectar scripts maliciosos en… | |
| Modificada | Alta (7.5) | 2.0% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 28/6/2021 | 17/6/2026 | AEM oferta de Servicios en la Nube, así como las versiones 6.5.7.0 (y posteriores), versiones 6.4.8.3 (y posteriores) y versiones 6.3.3.8 (y posteriores) están afectadas por una vulnerabilidad de Control Inapropiado de Acceso. Un atacante no autenticado podría aprovechar esta vulnerabilidad para causar una denegación… | |
| Modificada | Media (6.5) | 0.59% | — | Bloomreach Experience Manager | 11/3/2021 | 17/6/2026 | Se detectó un problema en Bloomreach Experience Manager (brXM) versiones 4.1.0 hasta 14.2.2., Permite un ataque de tipo CSRF si el atacante usa GET donde era previsto POST | |
| Modificada | Media (5.4) | 0.60% | — | Bloomreach Experience Manager | 11/3/2021 | 17/6/2026 | Se detectó un problema en Bloomreach Experience Manager (brXM) versiones 4.1.0 hasta 14.2.2. Permite un ataque de tipo XSS en la página de inicio de sesión por medio del parámetro loginmessage, el editor de texto por medio del atributo src de los elementos HTML, el menú de traducciones por medio del parámetro… | |
| Modificada | Alta (7.2) | 3.6% | — | Bloomreach Experience Manager | 11/3/2021 | 17/6/2026 | Se detectó un problema en Bloomreach Experience Manager (brXM) versiones 4.1.0 hasta 14.2.2., permite a atacantes remotos ejecutar código arbitrario porque se presenta un manejo inapropiado de la capacidad de los administradores para escribir y ejecutar scripts Groovy dentro del editor de actualización. Un… | |
| Analizada | Alta (8.1) | 7.5% | — | Fasterxml Jackson-databindNetapp Active IQ Unified ManagerNetapp Oncommand API ServicesNetapp Oncommand Insight+5 | 19/1/2021 | 24/7/2026 | Se encontró un fallo en jackson-databind versiones anteriores a 2.9.10.7. FasterXML maneja inapropiadamente la interacción entre los gadgets de serialización y escritura. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la disponibilidad del sistema | |
| Modificada | Crítica (9) | 2.6% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 10/12/2020 | 17/6/2026 | Una oferta de Cloud Service de AEM, así como las versiones 6.5.6.0 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado que podría ser abusada por un atacante para inyectar scripts maliciosos en campos de formulario vulnerables. Puede ser ejecutado JavaScript malicioso… | |
| Modificada | Media (5.8) | 2.1% | — | Adobe Experience Manager Forms Add-on | 10/12/2020 | 17/6/2026 | El add-on AEM Forms SP6 para AEM versión 6.5.6.0 y el paquete add-on Forms para AEM versión 6.4 Service Pack versión 8 Cumulative Fix Pack versión 2 (6.4.8.2), presentan una vulnerabilidad ciega de tipo Server-Side Request Forgery (SSRF). Esta vulnerabilidad podría ser explotada por un atacante no autenticado… | |
| Modificada | Media (6.1) | 2.0% | — | Adobe Experience Manager | 10/9/2020 | 17/6/2026 | AEM versiones 6.5.5.0 (y anteriores), 6.4.8.1 (y anteriores), 6.3.3.8 (y anteriores) y 6.2 SP1-CFP20 (y posteriores), están afectadas por una vulnerabilidad de inyección HTML en el componente content editor que permite a usuarios no autenticados diseñar una petición HTTP que incluya código HTML arbitrario en un valor… |